BiTel

Форум BiTel
bgbilling.ru     docs.bitel.ru     wiki.bitel.ru     dbinfo.bitel.ru     bgcrm.ru     billing.bitel.ru     bitel.ru    
Текущее время: 01 ноя 2024, 07:32

Часовой пояс: UTC + 5 часов [ Летнее время ]




Начать новую тему Ответить на тему  [ Сообщений: 10 ] 
Автор Сообщение
СообщениеДобавлено: 28 апр 2008, 15:08 
Не в сети

Зарегистрирован: 04 янв 2008, 14:01
Сообщения: 20
Карма: 0
Народ какие есть соображения по данному закону
http://www.akdi.ru/gd/proekt/097697GD.SHTM

Меня волнует вопрос косательно билинга. Это же надо ставить всякие крипто про или что то подобное.


Вернуться к началу
 Профиль  
 
СообщениеДобавлено: 26 авг 2008, 19:01 
Не в сети

Зарегистрирован: 13 июн 2008, 15:10
Сообщения: 362
Откуда: Москва
Карма: 0
lelick писал(а):
Народ какие есть соображения по данному закону
http://www.akdi.ru/gd/proekt/097697GD.SHTM

Меня волнует вопрос косательно билинга. Это же надо ставить всякие крипто про или что то подобное.


Присоединяюсь к вопросу, актуально! Уважаемые разработчики - просьба изложить ваше видение...

_________________
God Bless Linux! and blessings to FreeBSD!


Вернуться к началу
 Профиль  
 
СообщениеДобавлено: 26 авг 2008, 20:19 
Не в сети
Разработчик

Зарегистрирован: 07 апр 2007, 23:51
Сообщения: 4493
Откуда: Уфа, Россия
Карма: 187
lelick писал(а):
Это же надо ставить всякие крипто про или что то подобное.


Зачем? Крипто защита от кого? От внешних угроз, от внутрених?


Вернуться к началу
 Профиль  
 
СообщениеДобавлено: 04 июл 2011, 09:01 
Не в сети

Зарегистрирован: 27 мар 2007, 10:43
Сообщения: 276
Откуда: Уфа
Карма: 0
UP


Вернуться к началу
 Профиль  
 
СообщениеДобавлено: 04 июл 2011, 12:05 
Не в сети
Клиент
Аватара пользователя

Зарегистрирован: 03 авг 2009, 18:42
Сообщения: 7166
Откуда: Благовещенск
Карма: 241
SVK писал(а):
UP

А что не понятно то?

_________________
Код:
  Клиент: вер. 6.2.714 / 25.05.2015 17:27:15
    os: Linux; java: Java HotSpot(TM) 64-Bit Server VM, v.1.8.0_45
  Сервер: вер. 6.2.881 / 22.05.2015 17:56:55
    os: Linux; java: Java HotSpot(TM) 64-Bit Server VM, v.1.8.0_45
Помощь по администрированию bgbilling в jabber конференции или Группа в telegram
Стиль программирования - пьяный мастерстер
Разработка мобильных приложений


Вернуться к началу
 Профиль  
 
СообщениеДобавлено: 04 июл 2011, 12:08 
Не в сети

Зарегистрирован: 27 мар 2007, 10:43
Сообщения: 276
Откуда: Уфа
Карма: 0
Биллинг является хранилищем персональных данных. Как это все вяжется с защитой персональных данных? Вот, собственно, вопрос.


Вернуться к началу
 Профиль  
 
СообщениеДобавлено: 04 июл 2011, 12:11 
Не в сети
Клиент
Аватара пользователя

Зарегистрирован: 03 авг 2009, 18:42
Сообщения: 7166
Откуда: Благовещенск
Карма: 241
SVK писал(а):
Биллинг является хранилищем персональных данных. Как это все вяжется с защитой персональных данных? Вот, собственно, вопрос.

На форуме (и даже мной) поднимался этот вопрос. Там были ответы на эти вопросы.
Если обяжут, то, бител обещал получить сертификат. Защита есть только у цисковых фаерволов и у какойто русской системы линукса , там фаер на основе iptables ...называется кольчуга. Хрен бы когда эту ось использовал Есть несколько ОС которые сертифицированы
мандрива
редхат
альт.

_________________
Код:
  Клиент: вер. 6.2.714 / 25.05.2015 17:27:15
    os: Linux; java: Java HotSpot(TM) 64-Bit Server VM, v.1.8.0_45
  Сервер: вер. 6.2.881 / 22.05.2015 17:56:55
    os: Linux; java: Java HotSpot(TM) 64-Bit Server VM, v.1.8.0_45
Помощь по администрированию bgbilling в jabber конференции или Группа в telegram
Стиль программирования - пьяный мастерстер
Разработка мобильных приложений


Вернуться к началу
 Профиль  
 
СообщениеДобавлено: 04 июл 2011, 12:15 
Не в сети

Зарегистрирован: 27 мар 2007, 10:43
Сообщения: 276
Откуда: Уфа
Карма: 0
Меня как раз и интересует наличие сертификата со стороны Битела.

И, пожалуйста, дайте ссылку на пост. Вроде поиском пользовался ;)


Вернуться к началу
 Профиль  
 
СообщениеДобавлено: 04 июл 2011, 12:19 
Не в сети
Клиент
Аватара пользователя

Зарегистрирован: 03 авг 2009, 18:42
Сообщения: 7166
Откуда: Благовещенск
Карма: 241
SVK писал(а):
Меня как раз и интересует наличие сертификата со стороны Битела.

skyb писал(а):
Если обяжут, то, бител обещал получить сертификат.

SVK писал(а):
И, пожалуйста, дайте ссылку на пост. Вроде поиском пользовался ;)

viewtopic.php?p=28363#p28363

_________________
Код:
  Клиент: вер. 6.2.714 / 25.05.2015 17:27:15
    os: Linux; java: Java HotSpot(TM) 64-Bit Server VM, v.1.8.0_45
  Сервер: вер. 6.2.881 / 22.05.2015 17:56:55
    os: Linux; java: Java HotSpot(TM) 64-Bit Server VM, v.1.8.0_45
Помощь по администрированию bgbilling в jabber конференции или Группа в telegram
Стиль программирования - пьяный мастерстер
Разработка мобильных приложений


Вернуться к началу
 Профиль  
 
СообщениеДобавлено: 28 окт 2011, 11:11 
Не в сети
Разработчик

Зарегистрирован: 27 ноя 2006, 20:36
Сообщения: 5715
Карма: 93
"Продолжаем разговор." (c)

Тут текст злополучного закона:
http://www.rg.ru/2006/07/29/personaljny ... e-dok.html
Тут есть прочие нормативные акты:
http://77.rsoc.ru/law/p4735/

Тут есть как классифицируются (анализ приказа):
http://zetblog.ru/theory/security/ispdn ... 8F-%D0%B8/

Как я понял, то для задач оператора категория персональных данных 3, т.к. вероисповедание его для деятельности мало нужно.
Обычная задача - идентификация абонента. Например, чтобы должник не плодил кучу договоров на разных адресах.
Т.е. паспортные данные + ФИО + адрес прописки.

Соответственно класс К3 (сколько абонентов) или К2 (больше 100 тыс. абонентов).

Получается, каждый оператор, желающий обрабатывать и хранить ПД должен:
1) составить план по работе с ними;
2) утвердить комплекс в проверяющих органах;
3) уведомить абонентов, что их ПД обрабатываются.

Выдержка из закона:
Цитата:
Статья 6. Условия обработки персональных данных
1. Обработка персональных данных может осуществляться оператором с согласия субъектов персональных данных, за исключением случаев, предусмотренных частью 2 настоящей статьи.
2. Согласие субъекта персональных данных, предусмотренное частью 1 настоящей статьи, не требуется в следующих случаях:
2) обработка персональных данных осуществляется в целях исполнения договора, одной из сторон которого является субъект персональных данных;

Статья 22. Уведомление об обработке персональных данных
1. Оператор до начала обработки персональных данных обязан уведомить уполномоченный орган по защите прав субъектов персональных данных о своем намерении осуществлять обработку персональных данных, за исключением случаев, предусмотренных частью 2 настоящей статьи.
2. Оператор вправе осуществлять без уведомления уполномоченного органа по защите прав субъектов персональных данных обработку персональных данных:
2) полученных оператором в связи с заключением договора, стороной которого является субъект персональных данных, если персональные данные не распространяются, а также не предоставляются третьим лицам без согласия субъекта персональных данных и используются оператором исключительно для исполнения указанного договора и заключения договоров с субъектом персональных данных;


Как я понял, если ПД получены при заключении договора и используются для контроля выполнения обязательств по нему, то можно абонента не уведомлять.

Вопрос: Что дальше-то делать? Кто-нибудь сдавал свои комплексы работы с ПД проверяющим. Какими сертификатами нужно прикрываться?
Достаточно ли шифровать жёсткий диск сертифицированным решением :) ?
Если сертифицирован дистрибутив ПО на сервере и машине оператора, этого достаточно?


Вернуться к началу
 Профиль  
 
Показать сообщения за:  Поле сортировки  
Начать новую тему Ответить на тему  [ Сообщений: 10 ] 

Часовой пояс: UTC + 5 часов [ Летнее время ]


Кто сейчас на конференции

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 1


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
cron
POWERED_BY
Русская поддержка phpBB
[ Time : 0.052s | 37 Queries | GZIP : On ]